• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Zdublowane podsieci

Object Storage Arubacloud
0 głosów
157 wizyt
pytanie zadane 5 lutego 2020 w Sieci komputerowe, internet przez KacperNP Nowicjusz (140 p.)
Witam,

Sytuacja wygląda następujaco:

Firma ma dwie lokalizacje: w Warszawie i Gdyni.

W Warszwie jest 1 router cisco  i adresacja 192.168.100.0

W Gdyni też jeden router  cisco i adresacja 192.168.101.0

Między routerami jest zestawiony ipsec.

Inna firma informatyczna wprowadzała jakieś zmiany w sieci w Gdyni i ustawili sobie podsieć 192.168.100.0 chyba do połączeń VPN.  Gdy okazało się że w Warszawie mamy tą samą podsieć powiedzieli żebyśmy zmienili adresację lub ustawili NAT, bo będzię problem na firewallu.

I teraz pytanie jak najlepiej rozwiązać tą sytuację?

Zmieniając adresację urządzeń będzie trzeba też zmieniać wszystkie reguły w NAT? Po wpisaniu show ip nat translations wypisuje kilkadziesiąt reguł.

A może da się coś ustawić by inaczej naprawić ten problem?

Proszę bardzo o pomoc

Pozdrawiam

1 odpowiedź

0 głosów
odpowiedź 6 lutego 2020 przez NoOgar95 Dyskutant (9,310 p.)
Cześć,

Nawet NAT nie pomoże. Jeśli będziecie korzystali z VPNa tj. udostępniali całe sieci to żadne rozwiązanie nie zadziała.

Jedynym sposobem zrobienia tego na jednej sieci jest, zawężenie serwera DHCP, aby na siebie nie nachodziły np. serwer1 od 1 do 100, drugi od 101 do 200. Następnie wykonanie przeźroczystego tunelu pomiędzy firmami np. VLAN lub Mikrotikowy protokół EoIP, ogólnie potrzebny jest bridge lub inne rozwiązanie działające w warstwie drugiej.

Problemem przy L3 jest arp, jeśli jakiś host będzie w danej sieci, to nie będzie wysyłał danych na bramę domyślną, ale bezpośrednio do hosta dzięki tablicy arp. Można to obejść nakazująć hostowi w tablicy routingu bezpośrednio pchać wszystko do routera, a routerowi przez tunel VPN, ale tracimy możliwość komunikacji między hostami w naszej sieci, może to również powodować szereg innych problemów.

Najłatwiej będzie zmienić adresację po jednej stronie.

Podobne pytania

0 głosów
1 odpowiedź 171 wizyt
pytanie zadane 27 października 2023 w Sieci komputerowe, internet przez sisOOO Obywatel (1,370 p.)
0 głosów
0 odpowiedzi 133 wizyt
0 głosów
1 odpowiedź 285 wizyt

92,555 zapytań

141,402 odpowiedzi

319,553 komentarzy

61,939 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...